bg-tutorials

Cum să instalezi un certificat SSL pe DirectAdmin

Acest tutorial explică cum să instalați un certificat SSL pe DirectAdmin. Veți lipi certificatul și cheia privată, veți adăuga lanțul CA și veți forța HTTPS, toate acestea din nivelul User al panoului de control.

Generați un CSR în DirectAdmin

Un Certificate Signing Request (CSR) este un bloc de text codificat care conține detalii despre domeniul și organizația dumneavoastră. Autoritatea de Certificare are nevoie de el pentru a emite certificatul dumneavoastră, așa că generați-l înainte de a comanda. Aveți două opțiuni:

Salvați CSR-ul, inclusiv liniile de antet și subsol BEGIN CERTIFICATE REQUEST și END CERTIFICATE REQUEST, într-un editor de text simplu, cum ar fi Notepad. Trimiteți acest CSR către Autoritatea de Certificare în timpul comenzii. Păstrați în siguranță cheia privată corespunzătoare: veți avea nevoie de ea în timpul instalării, așa că copiați-o într-un fișier separat și stocați-o în siguranță.

Notă: dacă ați generat CSR-ul în interiorul DirectAdmin și nu vedeți cheia privată, nu trebuie să vă faceți griji. DirectAdmin o stochează automat și o pre-completează pe pagina de instalare SSL.

Instalați un certificat SSL pe DirectAdmin

După ce Autoritatea de Certificare validează comanda dumneavoastră și trimite prin e-mail fișierele certificatului, le puteți instala în DirectAdmin. Urmați pașii de mai jos.

Pasul 1. Pregătiți fișierele certificatului dumneavoastră

Aveți pregătite trei elemente înainte de a începe:

  • Cheia privată, generată împreună cu CSR-ul.
  • Fișierul certificat (adesea un fișier .crt), emis de CA.
  • Fișierul dumneavoastră CA bundle (adesea un fișier .ca-bundle), care conține certificatele intermediare și rădăcină. CA trimite de obicei certificatul și pachetul CA împreună într-o arhivă ZIP, așa că extrageți-l mai întâi.

Deschideți fiecare fișier într-un editor de text simplu, astfel încât să puteți copia conținutul acestuia fără probleme. Evitați procesoarele de text, care pot adăuga formatare ascunsă ce strică certificatul.

Pasul 2. Conectați-vă și treceți la nivelul User

Conectați-vă la DirectAdmin. Certificatele SSL sunt gestionate per domeniu la nivelul User, așa că dacă sunteți conectat ca Admin sau Reseller, treceți la nivelul User folosind selectorul de nivel din meniul de sus. Dacă panoul dumneavoastră găzduiește mai multe domenii, asigurați-vă că domeniul corect este selectat înainte de a continua.

Pasul 3. Lipiți cheia privată și certificatul

În skinul actual Evolution, accesați Account Manager și faceți clic pe SSL Certificates. (Pe skinurile mai vechi, această secțiune se numește Advanced Features.) Apoi:

  • Selectați opțiunea Paste a pre-generated certificate and key.
  • În caseta de sus, lipiți cheia privată, inclusiv liniile BEGIN PRIVATE KEY și END PRIVATE KEY. Dacă DirectAdmin a generat CSR-ul pentru dumneavoastră, cheia este deja completată, așa că lăsați-o așa cum este și continuați.
  • În caseta de dedesubt, lipiți certificatul, inclusiv liniile BEGIN CERTIFICATE și END CERTIFICATE.
  • Verificați ambele blocuri, apoi faceți clic pe Save.

Cheia privată apare întotdeauna prima, cu certificatul direct dedesubt. Copiați fiecare bloc integral, de la prima cratimă a liniei BEGIN până la ultima cratimă a liniei END.

Pasul 4. Instalați lanțul de certificate CA

Lanțul (certificatele intermediare plus cele rădăcină) le spune browserelor că certificatul dumneavoastră este de încredere. Fără el, unii vizitatori văd un avertisment „certificat neîncrezut” chiar dacă certificatul în sine este valid. Pentru a-l adăuga:

  • Reveniți la pagina SSL Certificates și faceți clic pe Click Here to paste a CA Root Certificate.
  • Lipiți fiecare certificat din fișierul dumneavoastră CA bundle în casetă, mai întâi intermediarul și la final rădăcina.
  • Bifați caseta Use a CA Cert.
  • Faceți clic pe Save.

Pasul 5. Verificați starea SSL pentru domeniu

Confirmați că SSL este activat pentru acest domeniu. Un mesaj din partea de sus a panoului SSL Certificates afișează starea curentă. Dacă SSL este dezactivat, faceți clic pe linkul You can enable it here pentru a-l activa.

Pasul 6. Forțați HTTPS și finalizați

Pentru ca vizitatorii să ajungă întotdeauna la versiunea securizată, activați Force SSL with https redirect (afișat ca opțiune Secure SSL pe unele skinuri), apoi faceți clic pe Save.

Certificatul dumneavoastră este acum instalat prin DirectAdmin. Pentru a confirma că lanțul este complet și că certificatul este servit corect, rulați o scanare rapidă cu SSL Checker-ul nostru, sau deschideți site-ul într-un browser și verificați lacătul.

Opțiune gratuită: Let’s Encrypt în DirectAdmin

Dacă nu aveți un certificat plătit, DirectAdmin poate emite unul gratuit de la Let’s Encrypt fără a părăsi panoul. Pe aceeași pagină SSL Certificates, alegeți Free & automatic certificate from Let’s Encrypt (o opțiune de furnizor ACME pe versiunile mai noi), selectați domeniul și orice subdomenii pe care doriți să le acoperiți, bifați Wildcard dacă aveți nevoie de fiecare subdomeniu, și faceți clic pe Save.

Certificatele Let’s Encrypt sunt valabile aproximativ 90 de zile, iar DirectAdmin le reînnoiește automat înainte de expirare, astfel încât nu este nevoie de nicio reinstalare manuală. Ele oferă aceeași criptare ca un certificat plătit. Un certificat comercial rămâne relevant atunci când aveți nevoie de validare Organization sau Extended, un termen fix mai lung, o garanție sau suport din partea furnizorului.

Întrebări frecvente

Unde instalez un certificat SSL în DirectAdmin?

La nivelul User, deschideți Account Manager (numit Advanced Features pe skinurile mai vechi) și faceți clic pe SSL Certificates. SSL este gestionat per domeniu, așa că selectați mai întâi domeniul corect dacă contul dumneavoastră găzduiește mai multe.

În ce ordine lipesc cheia privată și certificatul?

Mai întâi cheia privată, apoi certificatul. Lipiți cheia privată (cu liniile BEGIN PRIVATE KEY și END PRIVATE KEY) în caseta de sus, apoi lipiți certificatul (cu liniile BEGIN CERTIFICATE și END CERTIFICATE) în caseta de dedesubt. Dacă DirectAdmin a generat CSR-ul, cheia este deja completată.

Trebuie să instalez separat pachetul CA?

Da. După salvarea cheii și a certificatului, reveniți la pagina SSL Certificates, faceți clic pe Click Here to paste a CA Root Certificate, lipiți certificatele intermediare și rădăcină din pachetul dumneavoastră CA, bifați Use a CA Cert, și salvați. Omiterea acestui pas poate declanșa avertismente „certificat neîncrezut” pentru unii vizitatori.

DirectAdmin acceptă certificate gratuite Let’s Encrypt?

Da. Pe pagina SSL Certificates, alegeți Free & automatic certificate from Let’s Encrypt, alegeți domeniul și subdomeniile dumneavoastră, și salvați. Certificatul este valabil aproximativ 90 de zile, iar DirectAdmin îl reînnoiește automat, astfel încât nu trebuie să-l reinstalați.

Cum redirecționez vizitatorii de la HTTP la HTTPS în DirectAdmin?

Activați Force SSL with https redirect pe pagina SSL Certificates (etichetat Secure SSL pe unele skinuri) și salvați. DirectAdmin trimite apoi automat vizitatorii către versiunea HTTPS a aceluiași URL.

Cum verific dacă certificatul este instalat corect?

Deschideți site-ul dumneavoastră într-un browser și verificați lacătul, sau rulați o scanare cu SSL Checker-ul nostru. Scanarea confirmă că certificatul este activ, lanțul este complet, iar data de expirare este corectă.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.